每个人都有一张来自银行的信用卡。每张卡都有4位别针。
如果有人偷/找到了我的名片,我知道这10.000种组合是愚蠢的东西。我想用一些硬件(读卡器)和蛮力,这太容易了。
银行卡是否有除4位密码外的其他安全措施,以及如何工作?
发布于 2016-08-24 08:34:02
卡上的芯片作为一台微型计算机与读卡器通信。它从不向读取器显示PIN,而是使用密码协议。这意味着卡本身可以执行速度限制,以防止蛮力-即锁定后,X失败的尝试。不确定这件事在任何地方都能做到,但我知道它在一些国家/一些银行中。
然而,如果你拥有一张信用卡,你已经有足够的信息在网上购物。所有你需要知道的最大限度的卡在一个比特币购物狂欢是写在卡片上。所以,蛮横的强迫个人识别码是不需要执行欺诈。
发布于 2016-08-24 10:37:34
四位数字的PIN并不是唯一易受攻击的部件。实施中也存在许多问题。
剑桥大学计算机实验室的安全小组有一个博客,他们探索了芯片和引脚系统中的许多漏洞。这是他们在芯片和引脚上写的一篇文章:https://www.lightbluetouchpaper.org/2009/04/09/chip-and-pin-on-trial/
寄存器还有一个关于试图强调这些问题的研究者面临的威胁:http://www.theregister.co.uk/2010/07/06/atm_安全性_谈话_拉扯/。
发布于 2016-08-24 08:27:03
不,这就是为什么它是重要的屏蔽您的PIN,永远不要使用相同的PIN在多个卡,但PIN本身是加密的卡,所以它不能被直接读取。
https://security.stackexchange.com/questions/134777
复制相似问题